الاثنين، 3 أغسطس 2026

السياسات والتنظيم

أدوات اختراق من L3Harris استُخدمت على الأرجح في حملات مراقبة عالمية

من المرجح أن حملة اختراق جماعية استهدفت مستخدمي iPhone في أوكرانيا والصين استخدمت أدوات مراقبة طوّرها المقاول العسكري الأمريكي L3Harris.

L3Harris hacking tools likely used in global surveillance campaigns
صورة: L3Harris

خلال عام 2025، اكتشفت Google أن مجموعة أدوات لاختراق iPhone قد استُخدمت في سلسلة من الهجمات العالمية. وتتكون مجموعة الأدوات، التي تحمل اسم Coruna، من 23 مكوناً مختلفاً. ووفقاً لـ TechCrunch، استخدمت حملة اختراق جماعية استهدفت مستخدمي iPhone في أوكرانيا والصين أدوات صُممت على الأرجح من قبل المقاول العسكري الأمريكي L3Harris. وقد انتهى المطاف بهذه الأدوات في أيدي مجموعات اختراق مختلفة، بما في ذلك جواسيس حكوميين روس ومجرمي إنترنت صينيين. وذكر موظفان سابقان لدى المقاول الحكومي L3Harris أن Coruna طُوِّرت، جزئياً على الأقل، من قبل Trenchant، وهي قسم تقنيات الاختراق والمراقبة التابع للشركة. وكانت L3Harris تبيع أدوات Trenchant حصرياً للحكومة الأمريكية وحلفائها في تحالف “Five Eyes” (وهو تحالف استخباراتي يضم أستراليا وكندا ونيوزيلندا والمملكة المتحدة).

ويرتبط انتشار هذه الأدوات بـ Peter Williams، وهو مدير عام سابق لشركة Trenchant يبلغ من العمر 39 عاماً. وقد باع Williams ثماني أدوات اختراق تابعة للشركة إلى Operation Zero، وهي شركة روسية تشتري ثغرات “يوم الصفر” (وهي ثغرات غير معروفة للبائع المتأثر)، مقابل 1.3 مليون دولار. وحُكم على Williams بالسجن لمدة سبع سنوات بعد اعترافه بعمليات البيع، حيث ذكرت الحكومة الأمريكية أنه خان الولايات المتحدة وحلفاءها. وادعت وزارة الخزانة الأمريكية أن الوسيط الروسي باع الأدوات المسروقة لمستخدم واحد غير مصرح له على الأقل، وهو ما قد يفسر كيف حصلت مجموعة تجسس روسية على Coruna لاستهداف مستخدمين في أوكرانيا. كما تعرف Williams على كود برمجِي كتبه وباعه لـ Operation Zero، ليتم استخدامه لاحقاً من قبل وسيط كوري جنوبي.

ويشير باحثون في شركة الأمن السيبراني للهواتف المحمولة iVerify إلى أن Coruna ربما بُنيت في الأصل من قبل شركة باعتها للحكومة الأمريكية. وتربط التحليلات التقنية Coruna بـ Operation Triangulation (وهي حملة اختراق متطورة كشفت عنها Kaspersky لأول مرة في عام 2023). وقال Rocky Cole، المؤسس المشارك لشركة iVerify، إن هذا التقييم هو “أفضل تفسير بناءً على ما هو معروف حالياً” فيما يتعلق بأصول الأدوات. ويدعم هذا التقييم الجدول الزمني لتسريبات Williams وأوجه التشابه التقنية مع Operation Triangulation. بالإضافة إلى ذلك، أشار موظف سابق في Trenchant إلى أنه عندما كشفت Kaspersky عن الحملة لأول مرة في عام 2023، اعتقد الزملاء أن واحدة على الأقل من ثغرات “يوم الصفر” التي رصدتها شركة الأمن جاءت من مشروعهم الداخلي. وتشمل الأدلة الأخرى التي تشير إلى Trenchant استخدام أسماء طيور للأدوات، وهو ما يذكر بأداة بيعت لمكتب التحقيقات الفيدرالي (FBI) في قضية اختراق هاتف iPhone في سان برناردينو.

لماذا يهم

إن الكشف عن أن أدوات الاختراق الخاصة بمقاول عسكري أمريكي استُخدمت على الأرجح في حملات مراقبة عالمية يسلط الضوء على المخاطر الجسيمة المترتبة على وقوع الأسلحة السيبرانية التي تطورها الحكومات في أيدي جهات غير مصرح لها.